Threat Database Ransomware U2K Ransomware

U2K Ransomware

Изследователите на Infosec предупреждават потребителите за заплаха от ransomware, наречена U2K Ransomware. Злонамереният софтуер е в състояние да засегне множество типове файлове и неговата рутина за криптиране ще остави целевите файлове напълно неизползваеми. Към оригиналното име на всеки шифрован файл също ще бъде добавено '.U2K'. Засегнатите потребители също ще забележат, че на заразените устройства се е появил текстов файл с име „ReadMe.txt“. Файлът съдържа бележка за откуп с инструкции от операторите на U2K Ransomware. Трябва да се отбележи, че заплахата изглежда почти напълно идентична с идентифициран преди това зловреден софтуер, известен като MME Ransomware.

Бележката за откуп, оставена от U2K, пропуска много важни подробности. Не се разкрива сумата, която нападателите искат да бъдат платени като откуп или дали ще се приемат само плащания, извършени с конкретна криптовалута. Вместо това съобщението се фокусира най-вече върху това да накара жертвите да посетят два специализирани уебсайта, принадлежащи на хакерската група. Основният сайт изглежда е този, хостван в мрежата TOR. В края на бележката обаче киберпрестъпниците предоставят и връзка към страница, която може да бъде достъпна нормално. Разбира се, потребителите трябва да избягват да започват каквато и да е комуникация с киберпрестъпници, тъй като това може да ги изложи на допълнителни рискове.

Пълният текст на бележката за откуп, оставена от U2K Ransomware, е:

'Внимание!

Всички ваши файлове, документи, снимки, бази данни и други важни файлове са криптирани

Единственият метод за възстановяване на файлове е закупуването на уникален декриптор. Само ние можем да ви дадем този дешифратор и само ние можем да възстановим вашите файлове.

Сървърът с вашия декриптор е в затворена мрежа TOR. Можете да стигнете до там по следните начини:

----------------------------------

1. Изтеглете браузъра Tor - hxxps://www.torproject.org/

2. Инсталирайте браузъра Tor

3. Отворете Tor Browser

4. Отворете връзката в браузъра TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. и отворен билет

----------------------------------

Алтернативен канал за комуникация тук: hxxps://yip.su/2QstD5'

Тенденция

Най-гледан

Зареждане...